GCXONEDocumentation

Liste blanche d'IP

Sur cette page
  1. Fonctionnement de la liste blanche d'IP
  2. Pourquoi c’est important
  3. Comment cela fonctionne
  4. Fonctionnalités clés
  5. Cas d’utilisation réels
  6. Bonnes pratiques

Fonctionnement de la liste blanche d'IP

La liste blanche d'IP garantit que les serveurs GCXONE peuvent communiquer en toute sécurité avec les appareils du client via Internet. En autorisant uniquement les adresses IP et les ports spécifiés, les clients peuvent maintenir un environnement réseau sécurisé et contrôlé tout en activant la pleine fonctionnalité de la plateforme.

Pourquoi c’est important

Sans une liste blanche d'IP appropriée, GCXONE peut être incapable d’atteindre les appareils derrière les pare-feu du client, entraînant des connexions échouées, des alarmes manquantes et des flux vidéo indisponibles. La mise en liste blanche des IP requises garantit une connectivité fluide entre les appareils du client et l’infrastructure GCXONE.

Comment cela fonctionne

IP obligatoires

Les adresses IP suivantes doivent être mises en liste blanche pour tous les clients, quel que soit le type d’appareil :

Adresse IP

Objectif

18.185.17.113

Genesis Primary Gateway

3.124.50.242

Genesis Secondary Gateway

3.126.237.150

Streaming Primary Gateway

3.75.73.51

Streaming Secondary Gateway

18.156.39.63

Streaming Secondary Gateway

3.127.50.212

Messaging Services

IP spécifiques aux appareils

En plus des IP obligatoires, les clients doivent mettre en liste blanche les IP suivantes en fonction de leur type d’appareil :

Appareil

Adresse IP

Objectif

Camect

3.122.169.231

Camect Alarm Receiver Gateway

Dahua

52.59.60.20

Dahua Alarm Receiver Gateway

Hikvision

35.156.60.98

Hikvision Alarm Receiver Gateway

Hanwha

18.184.110.24

Hanwha Alarm Receiver Gateway

Milestone

3.66.98.181

Milestone Alarm Receiver Gateway

Uniview

18.158.140.99

Uniview Alarm Receiver Gateway

Heitel

3.123.206.197

Heitel Gateway 1 (En direct Video)

Heitel

3.124.38.48

Heitel Gateway 2 (Événements)

ADPRO

Sur demande

ADPRO Alarm Receiver Gateway

Fonctionnalités clés

Clients Talos

Les clients utilisant Evalink Talos doivent également ajouter les éléments suivants à la liste blanche :

Connexions entrantes

  • 195.8.103.10
  • 195.8.103.11
  • 195.8.103.12
  • 193.151.94.10
  • 193.151.94.11
  • 193.151.94.12

Connexions sortantes

  • 91.240.18.20
  • 91.240.19.20

Liste blanche générique

  • *.evalink.io
  • *.talos-app.io
  • *.eu.auth0.com

Directives d'activation des ports

Pour les clients utilisant des appareils publics, les ports requis dépendent du type d’appareil spécifique. Les types de ports suivants doivent être activés en fonction de la configuration du client :

  • Ports de console Web
  • Ports de Serveur
  • Ports RTSP

Tout port personnalisé redirigé configuré dans la liste blanche d'IP de l'environnement du client (prise en charge des caractères génériques)

Domaines, ports et protocoles

Pour les pare-feu qui prennent en charge la liste blanche de domaines génériques

IP/Domaine

Port

Protocole

Objectif

*.nxgen.cloud

443

HTTPS

Accès à l'application Web Genesis

*.eu.auth0.com

443

HTTPS

Accès à la connexion Auth0

*.auth0.com

443

HTTPS

Dépendance de l'application Web Genesis

*.cloudflare.com

443

HTTPS

Dépendance de l'application Web Genesis

*.fontawesome.com

443

HTTPS

Dépendance de l'application Web Genesis

unpkg.com

443

HTTPS

Dépendance de l'application Web Genesis

*.googleapis.com

443

HTTPS

Dépendance de l'application Web Genesis

*.what3words.com

443

HTTPS

Dépendance de l'application Web Genesis

fonts.gstatic.com

443

HTTPS

Dépendance de l'application Web Genesis

*.amazonaws.com

443

HTTPS

Genesis Dépendance d’application Web

*.evalink.io

443

HTTPS

Application Web Talos CMS

meetbeta.nxgen.cloud (3.126.237.150)

1880

HTTP/S

Serveur de diffusion Genesis

meetbeta.nxgen.cloud (3.126.237.150)

10000 to 10500

WSS

Agents de diffusion individuels pour gérer plusieurs requêtes de diffusion

meetbeta02.nxgen.cloud (3.75.73.51)

80 / 443

HTTP/S

Sauvegarde du serveur de diffusion Genesis

meetbeta02.nxgen.cloud (3.75.73.51)

14891

HTTPS / WSS

Gestionnaire et agent de diffusion Genesis

monitor.nxgen.cloud (3.127.50.212)

80 / 443

HTTP/S

Gestionnaire d’Alertes Genesis

monitor.nxgen.cloud (3.127.50.212)

1883

MQTT

Service d’Alertes Genesis

streaming03.nxgen.cloud (18.156.39.63)

1880

HTTP/S

Service de diffusion propriétaire Genesis

streaming03.nxgen.cloud (18.156.39.63)

8005 to 9005 / 51984

HTTP/S / TCP/UDP

Agents de diffusion propriétaire Genesis

*.twilio.com

443

HTTPS

Genesis VOIP Manager

*.us1.twilio.com

443

HTTPS

Genesis VOIP Agent

*.sip.twilio.com

443

HTTPS

Genesis VOIP Agent

registry.npmjs.org

443

HTTPS

Genesis Dependency Management

*.hik-partner.com

443

HTTPS

Hik Partner Access

open.dolynkcloud.com

443

HTTPS

Dahua DoLynk Portal Access

18.158.38.178

1880 / 19225 to 19232 / 19245 / 19250

HTTP / TCP

AMWin (DC09)

Note :En dehors des domaines, ports et protocoles ci‑dessus, si l’utilisateur tente d’accéder aux appareils du Client (par ex. hikvision), son IP peut être publique ou basée sur VPN ; ces IP, ports et protocoles du client doivent être ajoutés à la liste blanche/règles afin que Genesis accède à ces appareils en mode Peer‑2‑Peer pour permettre un accès de streaming plus rapide.

Pour les pare‑feux qui ne prennent pas en charge la liste blanche de domaines avec caractères génériques

IP/Domaine

Port

Protocole

Objectif

*tenantname*.nxgen.cloud

443

HTTPS

Genesis Web Application Access

api.nxgen.cloud

443

HTTPS

Accès API pour Genesis Web

nxgen.eu.auth0.com

443

HTTPS

Accès de connexion Auth0

cdn.auth0.com

443

HTTPS

Dépendance de l'application Web Genesis

cdn.eu.auth0.com

443

HTTP

Dépendance de l'application Web Genesis

cdnjs.cloudflare.com

443

HTTPS

Dépendance de l'application Web Genesis

use.fontawesome.com

443

HTTPS

Dépendance de l'application Web Genesis

unpkg.com

443

HTTPS

Dépendance de l'application Web Genesis

maps.googleapis.com

443

HTTPS

Dépendance de l'application Web Genesis

khms0.googleapis.com

443

HTTPS

Dépendance de l'application Web Genesis

khms1.googleapis.com

443

HTTPS

Dépendance de l'application Web Genesis

assets.what3words.com

443

HTTPS

Dépendance de l'application Web Genesis

fonts.googleapis.com

443

HTTPS

Dépendance de l'application Web Genesis

fonts.gstatic.com

443

HTTPS

Dépendance de l'application Web Genesis

events-snapshots.s3-eu-central-1.amazonaws.com

443

HTTPS

Dépendance de l'application Web Genesis

nxgen-multi-language.s3-eu-central-1.amazonaws.com

443

HTTPS

Dépendance de l'application Web Genesis

nxgen-organization-images.s3-eu-central-1.amazonaws.com

443

HTTPS

Dépendance de l'application Web Genesis

nxg-reference-img-upload-test.s3-eu-central-1.amazonaws.com

443

HTTPS

Dépendance de l'application Web Genesis

nxgen-sensor-icons.s3-eu-central-1.amazonaws.com

443

HTTPS

Dépendance de l'application Web Genesis

talos.evalink.io

443

HTTPS

Application Web CMS Talos

login.evalink.io

443

HTTPS

Dépendance de l'application Web CMS Talos

sitasys-prod.eu.auth0.com

443

HTTPS

Dépendance de l'application Web Talos CMS

assets.what3words.com

443

HTTPS

Dépendance de l'application Web Genesis

insightsbeta.nxgen.cloud

443

HTTPS

Dépendance de l'application Web Genesis

insightsbeta02.nxgen.cloud

443

HTTPS

Dépendance de l'application Web Genesis

meetbeta.nxgen.cloud (3.126.237.150)

1880

HTTP/S

Serveur de streaming Genesis

meetbeta.nxgen.cloud (3.126.237.150)

10000 to 10500

WSS

Agents de streaming individuels pour gérer plusieurs requêtes de streaming

meetbeta02.nxgen.cloud (3.75.73.51)

80 / 443

HTTP/S

Sauvegarde du serveur de streaming Genesis

meetbeta02.nxgen.cloud (3.75.73.51)

14891

HTTPS / WSS

Gestionnaire et agent de streaming Genesis

monitor.nxgen.cloud (3.127.50.212)

80 / 443

HTTP/S

Gestionnaire d'alertes Genesis

monitor.nxgen.cloud (3.127.50.212)

1883

MQTT

Service d'alertes Genesis

streaming.nxgen.cloud

443

HTTPS

Genesis Streaming Server repli

streaming03.nxgen.cloud (18.156.39.63)

1880

HTTP/S

Service de streaming propriétaire Genesis

streaming03.nxgen.cloud (18.156.39.63)

8005 à 9005 / 51984

HTTP/S / TCP/UDP

Agents de streaming propriétaires Genesis

sdk.twilio.com

443

HTTPS

Genesis VOIP Manager

chunderw-vpc-gll.twilio.com

443

HTTPS

Genesis VOIP Agent

eventgw.us1.twilio.com

443

HTTPS

Genesis VOIP Agent

genesisaudio.sip.twilio.com

443

HTTPS

Genesis VOIP Agent

registry.npmjs.org

443

HTTPS

Gestion des dépendances Genesis

ieu.hik-partner.com

443

HTTPS

Accès partenaire Hik

open.dolynkcloud.com

443

HTTPS

Portail Dahua DoLynk

18.158.38.178

1880 / 19225 à 19232 / 19245 / 19250

HTTP / TCP

AMWin (DC09)

Note :En dehors des domaines, ports et protocoles ci‑dessus, si l'utilisateur tente d'accéder aux appareils du Client (par ex. hikvision), son IP peut être publique/VPN ; ces IP, ports et protocoles du client doivent être ajoutés à la liste blanche/règles pour s'assurer que Genesis accède à ces appareils en mode Peer‑2‑Peer afin de permettre un accès de diffusion plus rapide.

Cas d’utilisation réels

  • Un nouveau client intègre des NVR Hikvision — l'équipe IT ajoute à la liste blanche les IP obligatoires ainsi que l'IP spécifique à Hikvision avant la mise en service, garantissant que les Alarmes et les flux vidéo atteignent GCXONE sans interruption.
  • Un client utilisant Evalink Talos ne peut pas recevoir les envois d’alarmes — l'équipe IT découvre que les IP entrantes de Talos sont bloquées par le pare‑feu d'entreprise et les ajoute à la liste blanche.
  • Le pare‑feu d’un client prend en charge la mise en liste blanche de domaines génériques — l'équipe IT utilise les entrées *.evalink.io et *.talos-app.io au lieu de gérer des IP individuelles.

Bonnes pratiques

  • Toujours mettre en liste blanche les IP obligatoires avant d’ajouter les IP spécifiques aux appareils — elles sont requises pour tous les clients, quel que soit le Type d'appareil.
  • Mettre en liste blanche les IP spécifiques aux appareils en fonction du Type d'appareil réellement déployé — ne pas mettre en liste blanche les IP d’appareils qui ne sont pas utilisés.
  • Pour les clients Talos, mettre en liste blanche les IP entrantes et sortantes — l’absence de l’une ou l’autre interrompra la livraison des Alarmes.
  • Contacter le support avant la mise en service pour obtenir l’IP de la passerelle réceptrice d’Alarme ADPRO si des appareils ADPRO sont utilisés.
Cette page vous a-t-elle été utile ?

Merci — votre retour est transmis à l’équipe responsable de cette page.

Notes de version

Sachez quand une nouveauté est livrée

Nouvelles fonctionnalités, correctifs et mises à jour des intégrations pour GCXONE, dans votre boîte de réception dès leur publication.

Nous envoyons d'abord un lien de confirmation. Chaque message contient un lien de désabonnement.